下载后可任意编辑2024 年安全分析与安全智能调研报告 XX 年 10 月 份 , 紧 接 着 XX 年 度 日 志 管 理 调 研 报 告(logmanagementsurvey),sans 又发布了 XX 年度的安全分析与智能调研报告(analyticsandintelligencesurveyXX)
sans 认为,安全分析与日志管理逐渐分开了,当下主流的 siem/安管平台厂商将目光更多地聚焦到了安全分析和安全智能上,以实现所谓的下一代siem/安管平台
而安全分析和安全智能则跟 bda(大数据分析)更加密切相关
sans 对 安 全 智 能 的 定 义 采 纳 了 gartner 的 定 义
而 安 全 智 能(securityintelligence)这个词的最早定义就来自于 gartner 的 fellow——约瑟夫
费曼(XX 年的报告——《准备企业安全智能的兴起》)
这,在 XX 年的日志分析调查报告中明确指出来了:企业安全智能包括对企业的 it 系统中所有跟安全相关的数据的收集,以及安全团队的知识和技能的运用,从而达成风险消减的目的
今年,sans 对安全分析(securityanalytics,或者叫安全数据分析,数据分析)给出了一个自己的定义: thediscovery(throughvariousanalysistechniques)andcommunication(suchasthroughvisualization)ofmeaningfulpatternsorintelligenceindata
【对数据中有意义的模式或者情报(通过多种分析技术)进行发现和沟通(例如通过可视化方式)】 sans 还追溯了一下安全分析的起源,其实早在 1986 年就正式出现了
从最早的 ids,到后来的 siem,再到现在的安全智能,形成了一条安全分析的